电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 19|回复: 0

win2003系统防火墙如何实现只允许特定ip访问本机3389端口

[复制链接]
admin 发表于 3 天前 | 显示全部楼层 |阅读模式
为了本机安全,如何实现只允许特定的ip地址访问本机的3389端口,其他ip全部拒绝访问本机3389


如果是 win10 或者 win2012  win2016 ,系统自带的防火墙高级规则-入站规则中,就可以选择 仅允许来自以下计算机的连接  来实现。
但是win2003系统自带的防火墙只有启动、关闭,没有高级规则,无法通过系统自带的防火墙来实现,但是可以通过  ip安全策略来实现:

打开管理工具-本地安全策略-计算机配置-windows设置-安全设置-IP安全策略,在本地计算机
在右侧空白处右键-创建ip安全策略-  名称:限制3389远程桌面,  在此安全策略里添加两条筛选器:

1) 添加IP筛选器-名称:允许指定ip访问本机3389,源地址: 一个特定的ip地址(只允许此ip访问3389) ,目的地址:我的ip地址,协议: tcp,从任意端口,到此端口:3389, 选中此ip筛选器,设置筛选器操作:允许。
2)添加IP筛选器-名称:拒绝所有ip访问本机3389,源地址: 任何ip地址 ,目的地址:我的ip地址,协议: tcp,从任意端口,到此端口:3389, 选中此ip筛选器,设置筛选器操作:拒绝。

顺序:  允许筛选器在上,拒绝筛选器在下

最后启用:  选中“限制3389远程桌面策略”,右键-指派。     指派就是启用,不指派就是不启用。

您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2026-8-18 21:50 , Processed in 0.059239 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表